CVE-2020-5410
VMware Tanzu Spring Cloud Config Directory Traversal Vulnerability
Beschreibung
CVE-2020-5410 ist eine kritische Directory-Traversal-Schwachstelle in VMware Tanzu Spring Cloud Config Server, die es nicht authentifizierten Angreifern ermöglicht, beliebige Dateien vom Server-Dateisystem über speziell präparierte HTTP-Anfragen zu lesen. Die Schwachstelle besteht in der Verarbeitung von URL-Pfadparametern, die Path-Traversal-Sequenzen ermöglichen, um das vorgesehene Konfigurationsverzeichnis zu verlassen. Die CISA hat die aktive Ausnutzung bestätigt und CVE-2020-5410 in den KEV-Katalog aufgenommen. Mit einem EPSS-Score von 94,3 % (99,9. Perzentile) stellt diese Schwachstelle eine schwerwiegende Bedrohung für Organisationen dar, die Spring Cloud Config Server für zentralisiertes Konfigurationsmanagement einsetzen.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| vmware | spring cloud config | >= 2.1.0, < 2.1.9; >= 2.2.0, < 2.2.3 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Referenzen
- https://tanzu.vmware.com/security/cve-2020-5410(Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-5410(US Government Resource)
Schwachstellentyp
CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CWE-22 beschreibt eine Schwachstelle, bei der Software externe Eingaben zur Konstruktion eines Dateipfads verwendet, der auf ein eingeschränktes Verzeichnis beschränkt sein soll, jedoch Path-Traversal-Sequenzen wie "../" nicht ordnungsgemäß neutralisiert. Bei CVE-2020-5410 validiert Spring Cloud Config Server URL-Pfadparameter unzureichend, wodurch ein Angreifer mittels Directory-Traversal-Sequenzen auf beliebige Dateien des zugrundeliegenden Dateisystems zugreifen kann.
Weitere Informationen: CWE-22 — Path Traversal
Auswirkungsanalyse
CVE-2020-5410 ermöglicht nicht authentifizierten Angreifern das Lesen beliebiger Dateien vom Server, auf dem Spring Cloud Config Server betrieben wird, was zur Offenlegung hochsensibler Informationen führen kann. Config Server speichern typischerweise Datenbankzugangsdaten, API-Schlüssel, Verschlüsselungsgeheimnisse und Service-zu-Service-Authentifizierungstoken, die über eine gesamte Microservices-Architektur hinweg verwendet werden. Eine erfolgreiche Ausnutzung kann Angreifern somit die Schlüssel zur gleichzeitigen Kompromittierung mehrerer nachgelagerter Systeme und Dienste liefern. Über Konfigurationsdateien hinaus können Angreifer Systemdateien wie /etc/passwd, SSH-Schlüssel und Anwendungsquellcode lesen. Der EPSS-Score von 94,3 % (99,9. Perzentile) bestätigt die weit verbreitete aktive Ausnutzung, und die zentrale Position in der Konfigurationsinfrastruktur verstärkt den Wirkungsradius jedes erfolgreichen Angriffs erheblich.
Exploit-Reifegrad
CVE-2020-5410 wird aktiv in der freien Wildbahn ausgenutzt, wie die Aufnahme in den CISA-KEV-Katalog bestätigt. Öffentlicher Proof-of-Concept-Exploit-Code ist weit verbreitet, und die Ausnutzungstechnik ist unkompliziert — sie erfordert lediglich eine manipulierte HTTP-GET-Anfrage mit Directory-Traversal-Sequenzen im URL-Pfad. Der EPSS-Score von 94,3 % (99,9. Perzentile) spiegelt eine nahezu sichere Ausnutzungswahrscheinlichkeit wider, was mit der niedrigen Ausnutzungshürde und dem hohen Wert der typischerweise in Spring Cloud Config Server gespeicherten Zugangsdaten konsistent ist.
Behebung
- Spring Cloud Config Server aktualisieren: Führen Sie umgehend ein Upgrade auf eine gepatchte Version durch: Version 2.2.3 oder höher für den 2.2.x-Branch oder Version 2.1.9 oder höher für den 2.1.x-Branch.
- Netzwerkzugang einschränken: Falls ein sofortiges Patchen nicht möglich ist, beschränken Sie den Netzwerkzugang zum Spring Cloud Config Server auf vertrauenswürdige interne Dienste und stellen Sie sicher, dass er nicht aus dem öffentlichen Internet erreichbar ist.
- Zugangsdaten rotieren: Rotieren Sie alle im betroffenen Config Server gespeicherten oder verwalteten Zugangsdaten, API-Schlüssel, Datenbankpasswörter und Geheimnisse, da diese vor dem Patchen offengelegt worden sein könnten.
- Zugriffsprotokoll prüfen: Überprüfen Sie die Zugriffslogs des Config Servers auf ungewöhnliche Anfragen mit Path-Traversal-Mustern (z. B. "../", "%2e%2e%2f"), die auf Ausnutzungsversuche oder erfolgreiche Datenexfiltration hindeuten könnten.
- Tiefenverteidigung implementieren: Verschlüsseln Sie sensible Werte in Konfigurationseigenschaften, aktivieren Sie die integrierten Verschlüsselungsfunktionen von Spring Cloud Config Server und setzen Sie eine Web Application Firewall ein, um Path-Traversal-Angriffe zu erkennen und zu blockieren.
Technische Details
CVE-2020-5410 ist eine Directory-Traversal-Schwachstelle (CWE-22) in VMware Tanzu Spring Cloud Config Server. Die Schwachstelle besteht in der Art und Weise, wie der Server URL-Pfadparameter bei der Bereitstellung von Konfigurationsdateien verarbeitet. Durch das Senden einer HTTP-GET-Anfrage mit speziell präparierten Path-Traversal-Sequenzen in der URL kann ein Angreifer das vorgesehene Konfigurationsverzeichnis verlassen und beliebige Dateien vom Dateisystem des Servers lesen. Der Angriff erfordert keine Authentifizierung und kann mit einer einzigen HTTP-Anfrage durchgeführt werden. Spring Cloud Config Server in den Versionen 2.2.x vor 2.2.3 und 2.1.x vor 2.1.9 ist betroffen. Da Spring Cloud Config Server häufig als zentraler Konfigurationsdienst in Microservices-Architekturen eingesetzt wird und Zugang zu sensiblen Zugangsdaten und Geheimnissen mehrerer Dienste hat, stellt er ein besonders wertvolles Angriffsziel dar.
Häufig gestellte Fragen
Wird CVE-2020-5410 aktiv ausgenutzt?
Ja, CVE-2020-5410 wird aktiv in der freien Wildbahn ausgenutzt und ist im CISA-KEV-Katalog gelistet. Öffentlicher Exploit-Code ist frei verfügbar, und der EPSS-Score von 94,3 % (99,9. Perzentile) bestätigt eine extrem hohe Ausnutzungsaktivität.
Welche Produkte sind von CVE-2020-5410 betroffen?
CVE-2020-5410 betrifft VMware Tanzu Spring Cloud Config Server in den Versionen 2.2.x vor 2.2.3 und 2.1.x vor 2.1.9. Jede Anwendung, die diese Versionen zur Bereitstellung von Konfigurationsdateien verwendet, ist für das Lesen beliebiger Dateien über Directory Traversal verwundbar.
Wie behebe ich CVE-2020-5410?
Aktualisieren Sie Spring Cloud Config Server auf Version 2.2.3 oder höher (für 2.2.x) oder Version 2.1.9 oder höher (für 2.1.x). Rotieren Sie nach dem Patchen alle vom Config Server verwalteten Geheimnisse und Zugangsdaten. Falls ein sofortiges Patchen nicht möglich ist, beschränken Sie den Netzwerkzugang zum Config Server.
Wie schwerwiegend ist CVE-2020-5410?
CVE-2020-5410 wird als CRITICAL eingestuft, da es nicht authentifiziertes Lesen beliebiger Dateien auf dem Config Server ermöglicht. Der EPSS-Score von 94,3 % (99,9. Perzentile) zeigt eine nahezu sichere Ausnutzung an. Da Config Server Zugangsdaten für ganze Microservices-Ökosysteme speichern, kann ein erfolgreicher Exploit kaskadenartig zur Kompromittierung zahlreicher nachgelagerter Dienste und Datenbanken führen.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.